URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88654
[ Назад ]

Исходное сообщение
"Bind умеет записать в лог IP которым он ответил клиенту?"

Отправлено Af. , 08-Апр-10 11:40 
Понятно как настроить запись в лог какой IP о каком доменном имени делал запрос.

Можно ли настроить Bind на запись в лог какому IP какой ответ (IP адрес) был дан?
Или как можно организовать сохранение такой информации? Скриптом регулярно запрашивать Bind'овскую  базу...?

P.S. Нужно поддерживать для iptables белый список. Можно конечно скриптом собирать статистику ответов nslookup, обрабатывать потом, но ИМХО если Bind умеет это, то от него удобнее получать инфу для авто-обновления цепочек.


Содержание

Сообщения в этом обсуждении
"Bind умеет записать в лог IP которым он ответил клиенту?"
Отправлено Andrey Mitrofanov , 08-Апр-10 12:22 
tcpdump умеет---

"Bind умеет записать в лог IP которым он ответил клиенту?"
Отправлено cuad0 , 08-Апр-10 13:09 
>Понятно как настроить запись в лог какой IP о каком доменном имени
>делал запрос.
>
>Можно ли настроить Bind на запись в лог какому IP какой ответ
>(IP адрес) был дан?
>Или как можно организовать сохранение такой информации? Скриптом регулярно запрашивать Bind'овскую  
>базу...?

Поглядите http://www.bind9.net/manual/bind/9.3.2/Bv9ARM.ch06.html#id25...
категории, кажись, это называется. Может, найдете что-то подходящее (хотя, есчессно, сомневаюсь).
Аналогичный мануал для 9.6 - http://www.isc.org/files/arm96.html#id2554318
А в целом, соглашусь с пред. ответившим - tcpdump умеет.


"Bind умеет записать в лог IP которым он ответил клиенту?"
Отправлено Pahanivo , 08-Апр-10 14:03 
Если не секрет - что за костыльная схема?

"Bind умеет записать в лог IP которым он ответил клиенту?"
Отправлено Af. , 10-Июн-10 10:19 
>Если не секрет - что за костыльная схема?

Всё думал ирония это или нет.

Тренировался в программировании на Bash и в результате родилась системка учёта и квотирования трафика заточенная под "специфику" внедрённого ранее, не требующая революций. Открывать её, думаю, смысла нет. И может не по причине самобытности, но из-за неправильности построения сети тянущей за собой все обычные аспекты неоптимальных решений и их развития. Началом была статья из местной библиотеки про ipcad и учёт трафика, а остальное в "Advanced Bash-Scripting Guide" ( http://tldp.org/LDP/abs/html/ ) .

P.S. tcpdump - да, умеет.